资料分级与用途限定
区分公开、内部、敏感与禁止提供的资料,明确每类数据允许用于开发、测试或生产的范围。
提交需求 ↗
DEFAULT PRINCIPLES
以下内容是方案设计时的协作原则,不代表所有项目采用相同技术架构;最终以双方确认的方案、合同与部署条件为准。
区分公开、内部、敏感与禁止提供的资料,明确每类数据允许用于开发、测试或生产的范围。
优先使用项目专用账号和必要权限,不要求提供与本期工作无关的系统访问能力。
说明拟使用的云服务、模型、存储或接口,以及哪些数据可能进入外部服务。
能使用脱敏样本完成的验证,不直接使用完整生产数据;进入生产前单独确认环境与权限。
根据业务风险确定日志、任务状态、失败重试、告警和人工接管的必要范围。
在项目范围内说明交付资料、运行依赖、备份责任,以及合作结束后的账号和资料处理方式。
CUSTOMER CHECKLIST
如果企业已有内部安全制度、供应商准入、数据跨境、私有部署或行业监管要求,应在方案阶段提出。未确认的要求不能默认视为已经满足。
KNOWLEDGE SECURITY
知识库不仅要回答问题,也要让内容来源、有效版本、查看范围和维护责任可以被管理。
结合部门、岗位和资料敏感度设计查看、上传、编辑和管理边界。
重要回答需要能够定位到资料来源,避免把模型输出直接当作企业制度。
指定资料负责人和更新规则,减少过期内容持续影响员工判断。
涉密资料是否进入系统、采用何种部署与访问方式,由企业明确授权。
DEFINE THE BOUNDARY
请在首次沟通中说明行业约束、资料敏感度、允许使用的服务和部署环境。首次邮件无需发送生产数据或账号凭据。
填写项目与安全要求进入项目简报↗